PT-2021-14888 · Gitlab · Gitlab

Muthu_Prakash

·

Publicado

2021-03-24

·

Atualizado

2024-03-06

·

CVE-2021-22176

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões 3.0.1 e posteriores do GitLab
Descrição:
Foi detectada uma falha no GitLab em que um controle de acesso inadequado permite que membros de projeto rebaixados acessem detalhes de solicitações de mesclagem criadas por eles.
Recomendações:
Para as versões 3.0.1 e posteriores do GitLab, atualize para uma versão que inclua a correção para este problema, a fim de impedir que membros do projeto rebaixados acessem informações confidenciais.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GITLAB-2021-22176
CVE-2021-22176

Produtos afetados

Gitlab